Partager un dossier en réseau sous Windows 11 en 2026 : partage SMB, permissions NTFS, accès depuis un autre PC et pourquoi SMBv1 doit rester désactivé

Partage de dossier en réseau sous Windows 11 en 2026 — protocole SMB, permissions NTFS et accès depuis un autre poste du réseau local

Partager un dossier entre deux ordinateurs paraît trivial : trois clics droits, un nom de partage, et le tour est joué. Puis vient la réalité — le PC n'apparaît nulle part dans le voisinage réseau, un collègue reste bloqué en lecture seule alors qu'on lui a « tout donné », Windows réclame un mot de passe que personne ne connaît, et quelqu'un finit par proposer de réactiver SMBv1 « parce que ça marchait avant ». Ce guide 2026 reprend le partage réseau Windows 11 dans l'ordre : comment le mettre en place proprement, pourquoi deux jeux de permissions cohabitent et lequel décide vraiment, comment y accéder depuis un autre poste, et où s'arrête un partage entre PC avant qu'un vrai serveur ne devienne nécessaire.

📡 SMB : le protocole derrière tout partage Windows

Quand vous partagez un dossier sous Windows, vous ne créez pas un « lien » : vous publiez une ressource via le protocole SMB (Server Message Block), qui écoute sur le port TCP 445. Trois générations coexistent encore sur le terrain, et la différence n'est pas cosmétique :

  • SMBv1 — conçu à la fin des années 1980, sans signature ni chiffrement, et exploité par WannaCry et NotPetya via la faille EternalBlue. Microsoft l'a retiré des installations par défaut depuis Windows 10 1709. Il ne doit pas revenir.
  • SMBv2 — introduit avec Windows Vista, beaucoup moins bavard sur le réseau, donc nettement plus rapide sur les liaisons lentes.
  • SMBv3 — la génération actuelle : chiffrement de bout en bout, signature obligatoire côté serveur, reprise transparente après coupure et agrégation de plusieurs cartes réseau. C'est ce que parlent Windows 11, Windows Server 2022 et tous les NAS maintenus.

Deux machines négocient toujours la version la plus élevée qu'elles ont en commun. Un seul équipement resté en SMBv1 — vieux NAS, scanner multifonction, machine-outil — suffit donc à faire pression pour rouvrir un protocole vulnérable sur l'ensemble du parc. Vous pouvez vérifier en une commande PowerShell (à lancer en administrateur) ce que votre poste accepte réellement :

Get-SmbServerConfiguration | Select EnableSMB1Protocol, EnableSMB2Protocol, EncryptData
Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol

Si EnableSMB1Protocol renvoie True, désactivez-le. C'est l'un des gestes de durcissement les plus rentables d'un parc, au même titre que les mesures décrites dans notre guide protection contre les ransomwares en entreprise.

🧭 Étape 1 — Préparer le poste : profil réseau et découverte

Avant de partager quoi que ce soit, deux réglages conditionnent tout le reste. Ils expliquent à eux seuls la majorité des « ça ne marche pas » :

  • Le profil réseau doit être « Privé ». Dans Paramètres > Réseau et Internet, ouvrez votre connexion et choisissez Réseau privé. En profil Public, Windows coupe volontairement la découverte et le partage de fichiers : c'est le comportement attendu sur un Wi-Fi d'hôtel, pas au bureau.
  • La découverte réseau et le partage de fichiers doivent être activés dans Paramètres > Réseau et Internet > Paramètres réseau avancés > Paramètres de partage avancés, sous le profil Privé.

Sur la même page, une option mérite une décision consciente : le partage protégé par mot de passe. Laissée activée — ce qui est la valeur par défaut et la bonne pratique — elle impose que tout accès distant s'authentifie avec un compte existant sur la machine qui partage. La désactiver ouvre le partage à n'importe qui sur le réseau local, y compris au portable inconnu branché dans la salle de réunion. Elle ne doit rester coupée que sur un réseau totalement maîtrisé, et jamais sur un réseau qui accueille des visiteurs : voyez à ce sujet nos recommandations pour sécuriser un réseau Wi-Fi professionnel.

📂 Étape 2 — Partager le dossier (méthode « Partage avancé »)

Windows 11 propose un partage simplifié dans le menu contextuel, mais il masque justement ce qu'il faut contrôler. Passez par le partage avancé :

  1. Clic droit sur le dossier > Propriétés > onglet Partage > bouton Partage avancé…
  2. Cochez Partager ce dossier. Le nom de partage proposé est celui du dossier ; vous pouvez le changer, et un nom terminé par $ (par exemple Compta$) rend le partage invisible dans la liste tout en restant accessible à qui connaît son chemin.
  3. Cliquez sur Autorisations. Retirez le groupe Tout le monde et ajoutez le ou les groupes concernés, en Contrôle total — la restriction fine se fera à l'étape suivante.
  4. Revenez aux Propriétés, onglet Sécurité, et réglez-y les permissions NTFS réelles : lecture pour les uns, modification pour les autres.

En ligne de commande, la même opération tient en une ligne — utile pour déployer le même partage sur plusieurs postes :

New-SmbShare -Name "Projets" -Path "D:\Donnees\Projets" -FullAccess "PC01\Equipe"
Get-SmbShare        # lister les partages existants
Get-SmbSession      # voir qui est connecté en ce moment

Ne partagez jamais une racine de disque (C:\) ni un dossier de profil complet. Un partage doit viser un dossier de données dédié, idéalement sur un volume séparé du système : cela limite la surface exposée et rend la restauration bien plus simple le jour où il faut remonter uniquement les données.

🔐 Étape 3 — Le point qui bloque tout le monde : partage vs NTFS

C'est la source numéro un des tickets « il ne peut pas enregistrer alors qu'il a les droits ». Un dossier partagé possède deux jeux de permissions indépendants :

  • Les permissions de partage (onglet Partage > Autorisations) ne s'appliquent qu'aux accès venant du réseau. Elles offrent trois niveaux seulement : Lecture, Modifier, Contrôle total.
  • Les permissions NTFS (onglet Sécurité) s'appliquent toujours, en local comme à distance, et descendent au fichier près avec une granularité bien supérieure.

Quand les deux sont présentes, Windows applique la plus restrictive. Un utilisateur en Contrôle total NTFS mais en Lecture seule côté partage sera en lecture seule depuis le réseau — et personne ne pensera à regarder le bon onglet. D'où la règle professionnelle :

Règle d'or : partage en Contrôle total pour le groupe autorisé, et toute la finesse des droits gérée uniquement en NTFS. Un seul endroit à lire, un seul endroit à corriger.

Deuxième principe, tout aussi important : attribuez les droits à des groupes, jamais à des utilisateurs nommés. Le jour où quelqu'un change de service, vous modifiez son appartenance à un groupe au lieu de parcourir cinquante dossiers. C'est exactement ce que formalise un annuaire — voyez notre comparatif Active Directory et Microsoft Entra ID pour les PME.

💻 Étape 4 — Accéder au partage depuis un autre PC

Oubliez le voisinage réseau, qui repose sur un mécanisme de diffusion notoirement capricieux. Tapez directement le chemin dans la barre d'adresse de l'Explorateur :

  • \\NOM-DU-PC\Projets — par nom de machine, si la résolution de noms fonctionne sur votre réseau.
  • \\192.168.1.25\Projets — par adresse IP, la méthode qui marche toujours. Réservez au préalable cette adresse dans le DHCP de la box ou du routeur, sinon le chemin changera au prochain bail.

Windows demande alors des identifiants. Point capital : il s'agit d'un compte de la machine qui partage, pas du vôtre. Si ce poste utilise un compte Microsoft, saisissez l'adresse e-mail complète et le mot de passe en ligne — le code PIN n'est valable qu'en local. Pour monter le partage comme un lecteur permanent :

net use P: \\192.168.1.25\Projets /persistent:yes
net use            # lister les lecteurs réseau montés
net use P: /delete # démonter

🧯 Dépannage — les six causes réelles d'un partage qui refuse de fonctionner

  • Profil réseau en Public. Le partage est actif mais Windows bloque tout accès entrant. À vérifier en premier, systématiquement.
  • Le pare-feu ne laisse pas passer le profil concerné. La règle « Partage de fichiers et d'imprimantes » doit être autorisée pour le profil Privé. Un antivirus tiers embarque souvent son propre pare-feu, avec ses propres règles à ajuster.
  • Mauvais compte. Erreur « Nom d'utilisateur ou mot de passe incorrect » alors que les identifiants sont bons : vous saisissez un compte local à votre poste. Préfixez par le nom de la machine distante : PC01\utilisateur.
  • Identifiants mis en cache et périmés. Après un changement de mot de passe, Windows rejoue l'ancien. Purgez-les dans le Gestionnaire d'identification (control keymgr.dll), section Informations d'identification Windows.
  • Permissions contradictoires entre partage et NTFS — voyez l'étape 3, c'est la cause la plus fréquente des accès en lecture seule inexpliqués.
  • Problème réseau en amont. Si ping vers l'adresse IP échoue, le partage n'est pas en cause : commencez par diagnostiquer la connexion Ethernet.

Deux commandes accélèrent le diagnostic. Depuis le poste client, Test-NetConnection 192.168.1.25 -Port 445 indique en une seconde si le port SMB est joignable — s'il ne l'est pas, le problème est réseau ou pare-feu, pas permissions. Depuis le poste qui partage, compmgmt.msc > Dossiers partagés > Sessions montre qui est effectivement connecté.

⚖️ Jusqu'où va un partage entre PC — et quand passer à un serveur

Un partage Windows 11 rend d'excellents services dans une petite structure, mais trois plafonds arrivent vite :

  • 20 connexions simultanées maximum. C'est une limite de licence de Windows 11 Pro, pas une limite technique : au-delà, les postes suivants sont refusés.
  • Aucune gestion centralisée des comptes. Chaque poste tient sa propre liste d'utilisateurs et de mots de passe. À cinq personnes c'est gérable ; à quinze, chaque changement de mot de passe devient une opération manuelle sur plusieurs machines.
  • Aucune disponibilité garantie. Le PC qui partage est aussi un poste de travail : il s'éteint, il redémarre pour une mise à jour, et les fichiers de toute l'équipe disparaissent avec lui.

Au-delà de ce seuil, la réponse est un serveur de fichiers : comptes centralisés, quotas, journalisation des accès, clichés instantanés permettant à l'utilisateur de récupérer lui-même une version précédente. Le choix de l'édition Windows Server 2022 Standard ou Datacenter et le calcul des licences d'accès client (CAL) se traitent alors en amont du projet.

Un partage n'est pas une sauvegarde. Un dossier partagé ouvert en écriture est exactement ce qu'un ransomware cherche : il chiffre tout ce que le poste infecté peut atteindre. La destination de sauvegarde doit être séparée, accessible par un compte dédié et idéalement immuable — c'est tout l'objet de notre guide sauvegarder un serveur d'entreprise (règle 3-2-1).

✅ La check-list d'un partage réseau propre

  • Profil réseau en Privé, découverte et partage de fichiers activés.
  • Partage protégé par mot de passe laissé activé.
  • SMBv1 désactivé et vérifié en PowerShell.
  • Un dossier de données dédié, sur un volume séparé du système — jamais une racine de disque.
  • Groupe Tout le monde retiré ; droits donnés à des groupes, pas à des personnes.
  • Partage en Contrôle total, finesse des droits en NTFS uniquement.
  • Adresse IP réservée dans le DHCP pour que le chemin reste stable.
  • Une sauvegarde du contenu partagé, sur une destination séparée du partage lui-même.

❓ Questions fréquentes

Comment partager un dossier en réseau sous Windows 11 ?

Faites un clic droit sur le dossier, puis Propriétés > onglet Partage > Partage avancé. Cochez « Partager ce dossier », donnez-lui un nom de partage, puis cliquez sur Autorisations pour choisir qui y accède et avec quels droits. Vérifiez ensuite l'onglet Sécurité, qui contient les permissions NTFS : ce sont elles qui s'appliquent réellement aux fichiers. Le dossier devient alors accessible depuis un autre poste à l'adresse \\NOM-DU-PC\NomDuPartage.

Quelle est la différence entre les permissions de partage et les permissions NTFS ?

Les permissions de partage ne s'appliquent qu'aux accès venant du réseau, tandis que les permissions NTFS (onglet Sécurité) s'appliquent partout, y compris en local. Quand les deux existent, Windows applique la plus restrictive des deux. La pratique professionnelle consiste donc à laisser le partage en Contrôle total pour le groupe autorisé, et à régler la finesse des droits uniquement côté NTFS — sinon vous cherchez pendant des heures pourquoi un utilisateur reste en lecture seule.

Pourquoi mon PC n'apparaît-il pas dans la découverte réseau de Windows 11 ?

Le plus souvent parce que le profil réseau de la carte est en « Public » au lieu de « Privé » : Windows y désactive la découverte et le partage de fichiers. Vérifiez aussi que les services Hôte de fournisseur de découverte de fonctions (fdPHost) et Publication des ressources de découverte de fonctions (FDResPub) sont démarrés en automatique. La découverte réseau étant peu fiable, l'accès direct par \\NOM-DU-PC ou par adresse IP reste la méthode la plus sûre.

Faut-il activer SMBv1 pour accéder à un vieux NAS ou une vieille imprimante ?

Non, sauf de manière temporaire et isolée. SMBv1 est un protocole de 1990 sans signature ni chiffrement, exploité par les attaques WannaCry et NotPetya via la faille EternalBlue. Microsoft l'a désinstallé par défaut depuis Windows 10 1709 et supprime aussi progressivement le client invité SMB non authentifié. La bonne réponse est de mettre à jour le firmware du NAS pour qu'il parle SMBv2 ou SMBv3, ou de remplacer l'équipement.

Comment accéder à un dossier partagé depuis un autre PC ?

Dans l'Explorateur de fichiers, tapez \\NOM-DU-PC dans la barre d'adresse, ou \\192.168.1.25 avec l'adresse IP du poste qui héberge le partage. Windows demande alors un identifiant : il doit s'agir d'un compte existant sur la machine qui partage, pas sur la vôtre. Pour retrouver le dossier après chaque redémarrage, faites un clic droit sur le partage et choisissez « Connecter un lecteur réseau ».

Quel est le nom d'utilisateur à saisir si le PC utilise un compte Microsoft ?

C'est l'adresse e-mail complète du compte Microsoft de la machine distante, avec son mot de passe en ligne — et non le code PIN, qui n'est valable qu'en local. Beaucoup d'entreprises préfèrent créer sur le poste qui partage un compte local dédié au partage, avec un mot de passe stable : c'est plus simple à documenter et cela évite qu'un changement de mot de passe Microsoft coupe l'accès de tout le monde.

Un dossier partagé peut-il être chiffré par un ransomware ?

Oui, et c'est même le vecteur de propagation le plus courant en PME : tout ce qu'un poste infecté peut écrire, le rançongiciel peut le chiffrer. Un partage ouvert en écriture à « Tout le monde » et monté en permanence sur chaque PC équivaut à donner au logiciel malveillant les clés du serveur de fichiers. Limitez les droits d'écriture aux groupes qui en ont réellement besoin, et ne réutilisez jamais un partage de travail comme destination de sauvegarde.

Combien de connexions simultanées un partage Windows 11 accepte-t-il ?

Windows 11 Pro est limité à 20 connexions SMB simultanées : c'est une limite de licence, pas une limite technique. Au-delà, les postes suivants reçoivent un refus de connexion. Cette limite est le signal qu'il faut passer à Windows Server, dont le modèle de licence par cœur et par CAL est prévu pour le partage de fichiers à l'échelle d'une entreprise.

Comment voir qui est connecté à mes dossiers partagés ?

Ouvrez la console Gestion de l'ordinateur (compmgmt.msc), section Dossiers partagés : l'entrée Sessions liste les utilisateurs connectés et l'entrée Fichiers ouverts montre les documents actuellement verrouillés. C'est l'outil à utiliser avant d'arrêter un poste, et celui qui permet de libérer un fichier Excel resté ouvert par un collègue absent.

Le partage réseau fonctionne-t-il entre Windows 11 et un Mac ou un Linux ?

Oui. macOS et les distributions Linux parlent SMB nativement : sur Mac, utilisez Aller > Se connecter au serveur avec smb://192.168.1.25, et sur Linux, montez le partage avec cifs-utils ou saisissez la même adresse dans le gestionnaire de fichiers. Depuis la disparition de SMBv1, la compatibilité est même meilleure qu'avant : tous les systèmes récents partagent le même socle SMBv3 chiffré.

Vos partages réseau ont atteint leurs limites ?

Au-delà de 20 connexions, un vrai serveur de fichiers devient indispensable. Fast Licenses propose des licences Windows Server 2022, Windows 11 Pro et les CAL correspondantes — licences authentiques, activation immédiate et facture française.

Voir les licences disponibles →

0 comentarios

Dejar un comentario